PT-2026-99758 · Barco · Clickshare Cx-20 Gen2
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Barco ClickShare CX-20 Gen2 versões anteriores a 02.26.00.0008
Descrição
Um problema existe no componente Wallpaper Upload dentro do arquivo
/wallpaper. A validação inadequada da correção sintática do argumento wallpaper permite que um invasor remoto cause a negação de serviço (denial of service), que é uma condição onde o sistema se torna indisponível para seus usuários pretendidos.Recomendações
Atualize o Barco ClickShare CX-20 Gen2 para uma versão posterior a 02.26.00.0007.
Restrinja o acesso ao arquivo
/wallpaper para minimizar o risco de exploração.Exploit
Correção
DoS
RCE
Improper Resource Release
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Clickshare Cx-20 Gen2